
Ivor
21.09.2018
10:08:35
отвечая на вопрос: не был нужен.

Evgeniy
21.09.2018
10:12:36
не, кто-то выше говорил. это я про свое уже. про снмп. у меня филиальные не отвечают

Google

Evgeniy
21.09.2018
10:13:04
и непонятно пока почему. то же самое про снмп или что-то другое

Ivor
21.09.2018
10:18:00
так — нельзя и бессмысленно.

Vladimir
21.09.2018
10:18:30
Хотите - мучайтесь. Просто это и правда удобно.

Ivor
21.09.2018
10:19:38
говорили. прямо сказали — что неуправляемые свитчи в сети — табу и все разом надо заменить. я возмутился, что это дорого и нецелесообразно. вы же начали про ремни безопасности и подушки в фордах рассказывать. ))

Артем
21.09.2018
10:21:25

Ivor
21.09.2018
10:21:56
Хотите - мучайтесь. Просто это и правда удобно.
сначала вы телепатией диагностируете мою сеть. теперь вы телепатией уверены то я мучаюсь и страдаю ежесекундно. то есть вот других доводов о неоспоримой пользе VLAN вот нет?
Ок, пойду пострадаю в уголке и позапускаю несколько флудов в сеть, чтобы хоть немного соответствовать.

Vladimir
21.09.2018
10:22:48

Ivor
21.09.2018
10:22:56

Vladimir
21.09.2018
10:25:56

Илья
21.09.2018
10:26:16
Собака милоты

Google

Ivor
21.09.2018
10:26:19
Потому что проще, быстрее, нагряднее.

Vladimir
21.09.2018
10:26:25

Ivor
21.09.2018
10:27:29
Ну сами посудите: воткнуть один провод в два порта или настраивать и отлаживать фильтрацию ради единичного случая, который вскоре прекратит своё существование.

Артем
21.09.2018
10:27:48

Ivor
21.09.2018
10:28:00
Бритва оккама. Не усложнять. Вот это вот всё. Нет?

Vladimir
21.09.2018
10:28:41

Ivor
21.09.2018
10:28:54

Vladimir
21.09.2018
10:29:26
не, я так тоже делал, когда не умел в фильтрацию, но научиться стоит
чтобы два порта на пустом месте не утилизировать непонятно зачем

Артем
21.09.2018
10:29:59
и патчик который лежал рядом тоже
в 2 орта
как то тоже искать долго....

Ivor
21.09.2018
10:31:05
этот аргумент и я могу использовать
в моих условиях не можете. потому что чтобы вам его применить в моих условиях — мне нужно заменить все свитчи, переложить 80% проводов, перенастроить тонну оборудования, донастроить дополнительно какую-то-там фильтрацию чтобы… сэкономить на одном занятом порту, который… и так пуст и не нужен.
вот серьёзно?

Vladimir
21.09.2018
10:31:31
и портов-то два тратите, не один

Ivor
21.09.2018
10:32:12

Vladimir
21.09.2018
10:32:36
ну и что я по фотке посмотрел - у вас минимум один свитч не нужен, огромное количество свободных портов.
экономия, ага

Google

Ivor
21.09.2018
10:33:04
и портов-то два тратите, не один
ну два. но они свободные. если присмотритесь — рядом ещё запас свободных увидите. Вот же незадача какая — тратятся ненужные порты. )

Vladimir
21.09.2018
10:33:36

Ivor
21.09.2018
10:34:28

Vladimir
21.09.2018
10:34:49
любой из микротиков

Артем
21.09.2018
10:34:55

Ivor
21.09.2018
10:35:34

Vladimir
21.09.2018
10:36:08
без проблем. какой?
уверен, у вас на уровне доступа ситуация еще хуже - ну, в смысле, в куче дешевых свитчей простаивает половина портов. Но зато свитчи в два раза дешевле, чем управляемые

Ivor
21.09.2018
10:36:41
любой из микротиков
А, то есть пофиг, что провода торчат — если у микротика есть порты — микротик надо выбросить. О-фи-геть аргумент. =)))))

Vladimir
21.09.2018
10:37:15

Ivor
21.09.2018
10:37:37

Vladimir
21.09.2018
10:38:28
просто если на уровне ядра такая ситуация - то на доступе все хуже обычно, из опыта, да.

Ivor
21.09.2018
10:38:41

Vladimir
21.09.2018
10:39:18
серьезно, у вас на уровне доступа занято процентов 80 портов хотя бы?

Ivor
21.09.2018
10:44:03
что вы называете уровнем доступа в вашем понимании?
как наш спор сообщество терпит?

Andrew
21.09.2018
10:45:20
с интересом

Kolunchik
21.09.2018
10:46:22
Пятница ведь. Всё лучше, чем icmp по уровням раскладывать.

Ivor
21.09.2018
10:46:24
тогда всем облом, я уехал в город и уронил активность ответов. =)

Konstantin
21.09.2018
10:46:47
Расслабьтесь
Пятница

Google

Кирилл
21.09.2018
11:00:24
коллеги, привествую

Sp4wn
21.09.2018
11:00:27
а вкурсе кто Disk Lite 5 ac ? через netinstall шьется ?

Кирилл
21.09.2018
11:00:54
а ктонить дружил сериал порт на микроте для управления внешними девайсами? у меня вот конкретно свитчом надо рулить

Evgeniy
21.09.2018
11:03:31

Руслан
21.09.2018
11:04:43
metal 2shpn не видит пк и винбокс не видит.
что можно сделать?

Кирилл
21.09.2018
11:08:33

Admin
ERROR: S client not available

Sergey
21.09.2018
11:13:50
Кстате норм. Как-то из Влана в влан перекидывали :))

James
21.09.2018
11:19:51
Всем привет. Подскажите с проблемкой. Я развернул пптп впн на одном серваке. если подрубаюсь с нотика все норм. если подрубаю микротик и заворачиваю на него роут нифига не работает. Пробую шаровый пптп который нашел в сети подрубаю все пашет.

Alexander
21.09.2018
11:20:22
маскарадинг не забывай
ну и классически же - Давай полный /export hide-sensitive в pastebin и ссылку сюда.
и схему в draw.io

Евгений Вайд
21.09.2018
11:22:00
Мы с таким сталкивались
Сломали повторно

James
21.09.2018
11:22:53

Ilya
21.09.2018
11:24:43
кроме маскарадинга ещё маркировать траффик надо

James
21.09.2018
11:24:58
это тоже настроено
публичный пптп работает как нужно

Google

Alexander
21.09.2018
11:25:46

Ilya
21.09.2018
11:25:55
ааа, ваш личны пптп-сервер микротику не даёт интернет? А телефону даёт?

Alexander
21.09.2018
11:25:57
И ты весь трафик, уходящий к нему

Ilya
21.09.2018
11:27:51
ноутбук-клиент - сам ходит в инет через пптп
микротик-клиент - сам может пинговать через пптп?

James
21.09.2018
11:28:34
да ноутбук телефон работает
ну он же устанавливает соеденение значит может
ща проверю канеш
пингует

Ilya
21.09.2018
11:30:13
тьфу меня
короче, дело либо в НАТе, либо в маршрутах на пптп-сервере

James
21.09.2018
11:31:34
после подключения на микроте пптп на серваке появляются такие маршруты
10.0.0.234 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.14.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0

Ilya
21.09.2018
11:31:37
я в свой собственный ВПН, которому микротик - клиент, домашнюю сеть не НАТю. Но на сервере пишу маршруты до домашней сети

Evgeniy
21.09.2018
11:32:01
я седня снмп в филиалах чинил. оказалось в фильтре в самом снмп комунити. так что надо еще кроме роутов/файров проверить

Ilya
21.09.2018
11:32:01
до публичного ППТП имеет смысл НАТить домашнюю сеть

James
21.09.2018
11:32:31
файрволе есть правила
root@VPN-Server:~# iptables-save
# Generated by iptables-save v1.4.21 on Fri Sep 21 13:31:50 2018
*nat
:PREROUTING ACCEPT [316750:41683969]
:INPUT ACCEPT [49947:3629100]
:OUTPUT ACCEPT [522003:34419766]
:POSTROUTING ACCEPT [522003:34419766]
-A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE
COMMIT
# Completed on Fri Sep 21 13:31:50 2018
# Generated by iptables-save v1.4.21 on Fri Sep 21 13:31:50 2018
*filter
:INPUT ACCEPT [14147276:5364808945]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17074321:19674164698]
-A FORWARD -s 10.0.0.0/24 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT

Ilya
21.09.2018
11:33:49
домашнюю сеть в пптп-туннель маскарадите?

James
21.09.2018
11:34:49
на микроте?